CSIRT Toscana

Tag: Exploited
Pagina 3 di 30

1 Settembre 2026

Rilevata vulnerabilità in Ruby on Rails (AL02/260731/CSIRT-ITA)

Rilasciato aggiornamento per risolvere una vulnerabilità di sicurezza con gravità “critica” in Ruby on Rails, noto framework open source per lo sviluppo di applicazioni web, scritto nel linguaggio di programmazione Ruby. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato la lettura di file arbitrari sul filesystem dei sistemi interessati e, in particolari condizioni, l'esecuzione di codice arbitrario.

Categorie

Alert

Argomenti

27 Agosto 2026

WordPress: rilevato sfruttamento di vulnerabilità nel plugin Pods (AL08/260821/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza che sanano una vulnerabilità, con gravità “critica”, presente nel plugin Pods per WordPress. Tale vulnerabilità, qualora sfruttata, potrebbe permettere a un utente non autenticato di ottenere privilegi elevati sul sistema interessato, compreso l'accesso amministrativo e la modifica delle password degli utenti.

Categorie

Alert
26 Agosto 2026

Rilevato sfruttamento di vulnerabilità in Gitea (AL07/260826/CSIRT-ITA)

Rilevato lo sfruttamento attivo in rete di una vulnerabilità con gravità “critica” - già sanata dal vendor - relativa a Gitea, piattaforma collaborativa open source per la gestione del codice sorgente e lo sviluppo di applicazioni software. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert

Argomenti

24 Agosto 2026

Rilevato sfruttamento di vulnerabilità in Microsoft Entra ID (AL06/260821/CSIRT-ITA)

Rilevato lo sfruttamento attivo in rete di una vulnerabilità con gravità “critica” - già sanata dal vendor - relativa a Microsoft Entra ID, servizio cloud di gestione delle identità e degli accessi. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a un utente non autenticato di eseguire codice arbitrario sui dispositivi target.

Categorie

Alert
21 Agosto 2026

Rilevate vulnerabilità in GitLab (AL02/260818/CSIRT-ITA)

Rilevate due vulnerabilità di sicurezza, di cui una con gravità "critica" e una con gravità "alta", che interessano GitLab Community Edition (CE) e GitLab Enterprise Edition (EE). Tali vulnerabilità, qualora sfruttate, potrebbero consentire ad un utente malintenzionato di alterare i dati e di aggirare i meccanismi di sicurezza implementati sui sistemi interessati.

Categorie

Alert

Argomenti

21 Agosto 2026

Aggiornamenti di sicurezza Dell Technologies (AL03/260821/CSIRT-ITA)

Aggiornamenti di sicurezza Dell sanano molteplici vulnerabilità, di cui 2 con gravità "critica" e 17 con gravità "alta" presenti in PowerStore T, ObjectScale, RecoverPoint for VMs, Alienware Command Center (AWCC), Command Update (DCU) e Watchdog Timer Driver.

Categorie

Alert
20 Agosto 2026

Risolta vulnerabilità su Zimbra Collaboration (AL06/260814/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità “alta” in Zimbra Collaboration, nota piattaforma di collaborazione e-mail sviluppata da Synacor Inc. Tale vulnerabilità, qualora sfruttata, potrebbe consentire a utenti malintenzionati remoti di eseguire codice arbitrario sui sistemi interessati.

Categorie

Alert
18 Agosto 2026

Rilevato sfruttamento di vulnerabilità in GeoServer (AL07/260818/CSIRT-ITA)

Rilevato lo sfruttamento attivo in rete di una vulnerabilità con gravità “critica” - già sanata dal vendor - relativa a GeoTools, libreria Java open source alla base delle funzionalità GIS di GeoServer. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato remoto di eseguire codice arbitrario sui sistemi interessati.Rilevata inoltre la disponibilità in rete di un Proof of Concept (PoC) per la vulnerabilità che contribuisce ad aumentarne il rischio di sfruttamento su larga scala.

Categorie

Alert

Altri argomenti